返回 7*24 快讯
重要来源Blockbeats

macOS曝高危漏洞:屏幕共享开启下无需密码即可远程登录,Apple已修复,建议升级26.6.1版本

据 动察 Beating 监测,安全研究员 Calif 发文披露 macOS 屏幕共享功能存在一个严重安全漏洞(CVE-2026-65400)。如果用户电脑开启了屏幕共享,任何网络攻击者都可以利用该漏洞使用任意账户登录电脑,完全不需要知道密码。研究人员对 Apple 发布的 macOS 26.6.1 补丁进行了逆向工程,已明确漏洞的根本原因和利用方法并发布了概念验证代码。 Apple 已在 macOS 26.6.1 版本中修复了此漏洞,所有 Mac 用户应尽快将系统升级至该版本。完整的技术分析报告将在明日发布。该漏洞被定位为「Critical」级别——无需认证的远程代码执行意味着攻击者可以获得完整的桌面控制权,是桌面操作系统中最严重的安全漏洞类型之一。目前尚无证据表明该漏洞在实际环境中被广泛利用,但鉴于概念验证代码已公开,未打补丁的系统面临的风险正在快速上升。若用户暂时无法升级,在升级前关闭屏幕共享功能可作为临时缓解措施。 点击下方原文链接,加入动察 Beating · 飞书 AI 新闻渠道,7×24 小时不间断监测全球 AI 热点与新闻。
免责声明:以上内容仅为作者观点,不代表 711BTC 的任何立场,不构成与 711BTC 相关的任何投资建议。

相关推荐

06-09 09:37重要

恶意软件Reaper通过劫持macOS脚本编辑器窃取加密钱包数据

PANews 6月9日消息,据Cryptopolitan报道,一种名为Reaper的新型macOS恶意软件正通过微信和Miro等应用的虚假下载页面传播,目标为窃取加密货币钱包数据、浏览器密码和敏感文档。该恶意软件利用AppleScript URL触发系统自带的脚本编辑器,通过ASCII艺术和空格隐藏恶意代码。用户点击运行按钮后,伪造的Apple安全更新弹窗会诱导受害者输入电脑密码。 Reaper针对Ledger Live、Trezor Suite和Exodus等桌面加密应用,修改钱包内部代码以拦截未来交易并重定向资金。

07-17 23:33重要

MacOS恶意软件曝光:可劫持Telegram会话并窃取加密钱包数据

Odaily星球日报讯 安全研究人员发现,一种针对 MacOS 设备的信息窃取恶意软件正在攻击加密用户,可通过劫持 Telegram Desktop 会话、窃取密码及钱包数据库等方式,进一步控制用户账户并盗取数字资产,目前受影响的钱包和应用包括:Exodus、Atomic、Electrum、Wasabi、Monero 等。 安全专家建议,疑似感染设备的用户应立即将其视为“不可信设备”,终止所有 Telegram 活动会话并更换 Telegram 双重验证密码及桌面应用密码,同时不要在受感染设备输入助记词、私钥或钱包密码,重新生成新的钱包并迁移资产。(FinanceFeeds)

07-14 12:17

OpenClaw Mac客户端补上原生聊天,GPT-5.6成为默认模型

据动察 Beating 监测,OpenClaw 发布 2026.7.1,为已有的 macOS 客户端加入原生聊天和会话管理。此前的 Mac App 主要承担菜单栏控制、语音输入、权限管理和 Gateway 配置,这次才补上更完整的桌面聊天体验。 用户现在可以在 Mac App 内搜索历史会话,切换模型与推理强度,使用斜杠命令,导出聊天记录,并查看上下文用量。 新安装的 OpenClaw 将默认使用 GPT-5.6,但不会覆盖老用户已经保存的模型配置。版本同时新增 Claude Sonnet 5、Mythos 5、Meta Muse Spark 1.1 等模型支持。 iOS 和 Android 也新增离线会话缓存。用户断网后仍能查看最近的聊天记录,Apple Watch 则可以直接语音提问并朗读回答。

07-11 14:42

Apple获半导体关税豁免,将在Intel生产Mac与iPhone芯片

Odaily星球日报讯 Citrini 分析师 jukan 在 X 平台发文表示,据 WSJ 报道,Apple 承诺使用 Intel 晶圆厂后,获得半导体关税豁免。Apple 不仅将在 Intel 生产 Mac 芯片,还将生产 iPhone 芯片。

07-09 12:06重要

Odyssey窃密木马攻击macOS用户,窃取钱包和系统敏感信息

PANews 7月9日消息,据Moonlock Lab监测,macOS平台Odyssey窃密木马近期激增,已影响100多个国家。该变种可窃取Chrome、Brave、Edge等浏览器密码、Cookie和自动填充数据,窃取Electrum、Exodus、Ledger Live等16个以上加密应用的钱包文件及约300个加密扩展ID,获取SSH密钥、云服务配置、Keychain数据库、Telegram和Discord数据,并在系统中安装开机自启的后台服务,将Ledger、Trezor和Exodus等应用替换为可盗取资产的木马版本。C2服务器地址已公开披露。

07-30 11:09

Gemini上线Mac全局语音输入:说话就能直接改稿

据动察 Beating 监测,谷歌给 Gemini for macOS 上线全局语音输入。用户在任意 App 中长按 Fn 键即可开始说话,转写结果会直接填入当前光标位置。Gemini 会自动删除「嗯」「啊」等口头语,识别中途改口,并把内容整理成段落或列表。 开启可选的屏幕推理后,Gemini 还能读取用户选中的文字、文件、图片和文档。用户可以直接用语音让它改写内容、调整语气、提炼摘要,或生成和修改图片,结果会写回当前 App。 新功能正在全球逐步开放,面向所有 Gemini Mac 用户,首批仅支持英语。